Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

maverick79

xp wirusy

Rekomendowane odpowiedzi

Witam mam problem z komputerem av avira pokazuje wirusy których nie da się usunac nawet recznie. Przydało by sie sformatować system ale to komputer mojej znajomej i potem nie wiem czy poradzę sobie z konfiguracja ruterów do internetu bo nie ma hasłem od nich. Oto logi z Hijack http://wklej.org/id/502516/

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Podłącz zainfekowane urządzenia typu pendrive.

1. Pobierz i uruchom OTL

Do okna Własne opcje skanowania / skrypt wklej:

:Files

C:\WINDOWS\system32\arking.exe

autorun.inf /alldrives

 

:Reg

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"King_ar"=-

 

:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

 

2. Do okna Własne opcje skanowania / skrypt wklej:

netsvcs

C:\*.*

X:\*.*

X - podstawiasz litery którymi oznaczone są partycje, pendrive itp.

Ma być tyle liter ile dysków w Mój komputer.

Zaznacz opcje Wszyscy użytkownicy, Infekcja LOP, Infekcja Purity i kliknij Skanuj

Log umieść tutaj i podaj link.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Na pewno były podłączone jakieś zainfekowane urządzenia oznaczone literą G i H.

Miałeś zamiast X podstawić litery którymi oznaczone są partycje.

Do okna Własne opcje skanowania / skrypt wklej:

:Files

C:\WINDOWS\System32\arking0.dll

C:\WINDOWS\System32\arking1.dll

C:\1hqup.exe

C:\1j038ki.exe

C:\1thes92p.exe

C:\2bbi1ax.exe

C:\2ul.exe

C:\33r.exe

C:\3dcs9.exe

C:\62.exe

C:\8xcrbho6.exe

C:\9d6resf.exe

C:\9d6tpg.exe

C:\9keibj.exe

C:\9qqigqwf.exe

C:\9rfpp.exe

C:\affi8l.exe

C:\apqpm.exe

C:\awb3ryk.exe

C:\b9v.exe

C:\ba.exe

C:\bbjl2g.exe

C:\biriprg.exe

C:\bu8.exe

C:\bud3mkqr.exe

C:\bveijo.exe

C:\ca.exe

C:\cbbw88s.exe

C:\cgaqyi.exe

C:\chxnxyx.exe

C:\cobn8w3.exe

C:\dqm.exe

C:\dwh.exe

C:\eer6ril9.exe

C:\egmjjb.exe

C:\et3ypes.exe

C:\ey.exe

C:\eyruu.exe

C:\f662sjd.exe

C:\fk.exe

C:\g6jk.exe

C:\ggb6w.exe

C:\ggpw.exe

C:\h3wp9.exe

C:\hc3hvi0.exe

C:\ho0q.exe

C:\i00dvoym.exe

C:\i8gcgmg.exe

C:\i8ikdjwt.exe

C:\img8hi.exe

C:\io3yalc.exe

C:\iuvvl9f3.exe

C:\jeo3ky.exe

C:\ji83j.exe

C:\jofk1wf.exe

C:\k1d.exe

C:\krwyrv0d.exe

C:\kyme.exe

C:\l10.exe

C:\lhhr8.exe

C:\lpl.exe

C:\mi9al8rs.exe

C:\mvmdh.exe

C:\n0qls.exe

C:\o1o.exe

C:\p3vwxx.exe

C:\p6xebrnt.exe

C:\p9rs.exe

C:\pbyqfn.exe

C:\q0wfr.exe

C:\qhbfqx.exe

C:\r3fhr.exe

C:\r3q63rok.exe

C:\r3x0k.exe

C:\rfg.exe

C:\rhwhin.exe

C:\rpw.exe

C:\s1.exe

C:\sdfqh.exe

C:\sti.log

C:\tgt.exe

C:\twhvna.exe

C:\utcddeq.exe

C:\vgyn6ewc.exe

C:\w9.exe

C:\wa.exe

C:\wkimt.exe

C:\wq.exe

C:\ws.exe

C:\x3xh.exe

C:\xcr.exe

C:\xjb3.exe

C:\y6cqb2is.exe

C:\yqq8eqil.exe

C:\ysyjq1bs.exe

C:\yveqsh93.exe

 

:Reg

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

Kliknij Wykonaj skrypt

 

Do okna Własne opcje skanowania / skrypt wklej:

C:\*.*

F:\*.*

Kliknij Skanuj i pokaż log.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok teraz skumałem.Spradze w tygodniu ten komputer bo teraz jestem w domu przy swoim.Co do zewnętrznego dysku to podłączałem mojego pendrive ale był czysty potem musiałem go formatować bo z tamtego kompa przelazły mi wirusy na na usb. :Up_to_s:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przecież ten drugi skrypt nie został wykonany.

 

Do okna Własne opcje skanowania / skrypt wklej:

:Files

C:\WINDOWS\System32\arking0.dll

C:\WINDOWS\System32\arking1.dll

C:\1hqup.exe

C:\1j038ki.exe

C:\1thes92p.exe

C:\2bbi1ax.exe

C:\2ul.exe

C:\33r.exe

C:\3dcs9.exe

C:\62.exe

C:\8xcrbho6.exe

C:\9d6resf.exe

C:\9d6tpg.exe

C:\9keibj.exe

C:\9qqigqwf.exe

C:\9rfpp.exe

C:\affi8l.exe

C:\apqpm.exe

C:\awb3ryk.exe

C:\b9v.exe

C:\ba.exe

C:\bbjl2g.exe

C:\biriprg.exe

C:\bu8.exe

C:\bud3mkqr.exe

C:\bveijo.exe

C:\ca.exe

C:\cbbw88s.exe

C:\cgaqyi.exe

C:\chxnxyx.exe

C:\cobn8w3.exe

C:\dqm.exe

C:\dwh.exe

C:\eer6ril9.exe

C:\egmjjb.exe

C:\et3ypes.exe

C:\ey.exe

C:\eyruu.exe

C:\f662sjd.exe

C:\fk.exe

C:\g6jk.exe

C:\ggb6w.exe

C:\ggpw.exe

C:\h3wp9.exe

C:\hc3hvi0.exe

C:\ho0q.exe

C:\i00dvoym.exe

C:\i8gcgmg.exe

C:\i8ikdjwt.exe

C:\img8hi.exe

C:\io3yalc.exe

C:\iuvvl9f3.exe

C:\jeo3ky.exe

C:\ji83j.exe

C:\jofk1wf.exe

C:\k1d.exe

C:\krwyrv0d.exe

C:\kyme.exe

C:\l10.exe

C:\lhhr8.exe

C:\lpl.exe

C:\mi9al8rs.exe

C:\mvmdh.exe

C:\n0qls.exe

C:\o1o.exe

C:\p3vwxx.exe

C:\p6xebrnt.exe

C:\p9rs.exe

C:\pbyqfn.exe

C:\q0wfr.exe

C:\qhbfqx.exe

C:\r3fhr.exe

C:\r3q63rok.exe

C:\r3x0k.exe

C:\rfg.exe

C:\rhwhin.exe

C:\rpw.exe

C:\s1.exe

C:\sdfqh.exe

C:\sti.log

C:\tgt.exe

C:\twhvna.exe

C:\utcddeq.exe

C:\vgyn6ewc.exe

C:\w9.exe

C:\wa.exe

C:\wkimt.exe

C:\wq.exe

C:\ws.exe

C:\x3xh.exe

C:\xcr.exe

C:\xjb3.exe

C:\y6cqb2is.exe

C:\yqq8eqil.exe

C:\ysyjq1bs.exe

C:\yveqsh93.exe

 

:Reg

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

Kliknij Wykonaj skrypt

 

Do okna Własne opcje skanowania / skrypt wklej:

C:\*.*

F:\*.*

Kliknij Skanuj i pokaż log.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...